<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    Chan Chen Coding...

    Apache2 SSL in Ubuntu 12.04

    1. Create a new certificates file.
    2. Configure SSL
    3. try to open https://127.0.0.1 at chrome/firefox/other browser

    root@www:~# cd /etc/ssl/private 
    root@www:/etc/ssl/private# openssl genrsa -des3 -out server.key 2048 
    Generating RSA private key, 2048 bit long modulus
    .+++
    ..+++
    e is 65537 (0x10001)
    Enter pass phrase for server.key:# set passphrase
    Verifying - Enter pass phrase for server.key:# confirm
    # remove passphrase from private key

    root@www:/etc/ssl/private# openssl rsa -in server.key -out server.key 
    Enter pass phrase for server.key:# passphrase
    writing RSA key
    root@www:/etc/ssl/private# openssl req -new -days 3650 -key server.key -out server.csr 
    You are about to be asked to enter information that will be incorporated
    into your certificate request.
    What you are about to enter is what is called a Distinguished Name or a DN.
    There are quite a few fields but you can leave some blank
    For some fields there will be a default value,
    If you enter '.', the field will be left blank.
    -----
    Country Name (2 letter code) [AU]:JP# country
    State or Province Name (full name) [Some-State]:Hiroshima   # state
    Locality Name (eg, city) []:Hiroshima# city
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:GTS   # company
    Organizational Unit Name (eg, section) []:Server World   # department
    Common Name (e.g. server FQDN or YOUR name) []:www.server.world   # server's FQDN
    Email Address []:xxx@server.world# email address
    Please enter the following 'extra' attributes
    to be sent with your certificate request
    A challenge password []:
    An optional company name []:
    root@www:/etc/ssl/private# openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 
    Signature ok
    subject=/C=JP/ST=Hiroshima/L=Hiroshima/O=GTS/OU=Server World/CN=www.server.world/emailAddress=xxx@server.world
    Getting Private key
    root@www:/etc/ssl/private# chmod 400 server.*


    root@www:~# vi /etc/apache2/sites-available/default-ssl
    # line 3: change to webmaster's email

    ServerAdmin webmaster@server.world
    # line 11,12: change
    Options FollowSymLinks ExecCGI
    AllowOverride All
    # line 51,52: change
    SSLCertificateFile /etc/ssl/private/server.crt
    SSLCertificateKeyFile /etc/ssl/private/server.key
    root@www:~# a2ensite default-ssl 
    Enabling site default-ssl.
    Run '/etc/init.d/apache2 reload' to activate new configuration!
    root@www:~# a2enmod ssl 
    Enabling module ssl.
    See /usr/share/doc/apache2.2-common/README.Debian.gz on how to configure SSL and create self-signed certificates.
    Run '/etc/init.d/apache2 restart' to activate new configuration!
    root@www:~# service apache2 restart 
    * Restarting web server apache2
    done.



    -----------------------------------------------------
    Silence, the way to avoid many problems;
    Smile, the way to solve many problems;

    posted on 2013-02-23 11:32 Chan Chen 閱讀(177) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 久久国产免费直播| 成在线人视频免费视频| 很黄很黄的网站免费的| 精品久久久久久久久免费影院| 亚洲电影中文字幕| 99国产精品免费观看视频| 久久久久亚洲精品日久生情| a级特黄毛片免费观看| 亚洲午夜久久久久久噜噜噜| 国产在线播放线91免费| 亚洲国产婷婷六月丁香| 一级毛片成人免费看免费不卡| 亚洲国产精品热久久| 日本免费xxxx| 亚洲成av人片天堂网无码】| 国产在线19禁免费观看| 国产成人精品免费大全| 亚洲尹人香蕉网在线视颅| 中文字幕成人免费视频| 在线播放亚洲第一字幕| 免费无码作爱视频| 亚洲成a人片在线观看播放| 天天看免费高清影视| selaoban在线视频免费精品| 亚洲AV无码成人精品区蜜桃| 黄色片在线免费观看| 免费无码AV一区二区| 操美女视频免费网站| 四虎一区二区成人免费影院网址 | 久久久久免费看黄A片APP| 亚洲日韩国产二区无码| 亚洲毛片免费观看| 亚洲AV无码精品国产成人| 成人伊人亚洲人综合网站222| 国产真人无码作爱视频免费| 久久久久亚洲AV成人网| 国产福利免费视频| 亚洲fuli在线观看| 久久久久亚洲精品天堂久久久久久| 中文字幕免费视频| 一级做a免费视频观看网站|